Betka Opublikowano 17 Listopada 2012 Zgłoś Udostępnij Opublikowano 17 Listopada 2012 Kaspersky w wersji testowej mi to wykrył a naprawić nie może . Załączam raporty. Proszę o pomoc. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 17 Listopada 2012 Zgłoś Udostępnij Opublikowano 17 Listopada 2012 W raporcie OTL brak oznak infekcji (tylko adware i szczątki = potem wyczyszczę), ale nie został podany obowiązkowy log z GMER. Pokaż dokładnie wynik ze skanu Kasperskiego, w czym to znalazł. Przeklej z raportu skanera. . Odnośnik do komentarza
Betka Opublikowano 17 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 17 Listopada 2012 Dzięki za odp, z kasperskiego: HEUR:Exploit.Java.CVE-2012-4681.gen Wykryty; nieprzetworzony 2012-11-17 18:40:55 c:\documents and settings\dib\ustawienia lokalne\dane aplikacji\sun\java\deployment\cache\6.0\38\29a250e6-41e9b0f3 Zaraz zrobię GMER . Witam ponownie, trochę trwało to skanowanie ale jest log w pliku poniżej. log GMER.txt Odnośnik do komentarza
picasso Opublikowano 18 Listopada 2012 Zgłoś Udostępnij Opublikowano 18 Listopada 2012 Betka, do uzupełniania wypowiedzi, gdy nikt jeszcze nie odpisał, służy funkcja Edytuj, zamiast post pod postem. Sklejam. Kaspersky wykrył zagrożenie w cache Java. Cache będę usuwać oraz rzeczy, o których wspominałam wcześniej. Przeprowadź następujące działania: 1. Wejdź do Dodaj/Usuń programy i odinstaluj: adware AVG Security Toolbar, starszą Java 7 Update 5 (oraz powiązane JavaFX 2.1.1 + JavaFX 2.1.1 SDK + Java SE Development Kit 7 Update 5), stary Adobe Flash Player 10 ActiveX oraz Adobe Reader X (10.1.3). Potem będziemy montować najnowsze wersje, na razie deinstalacje. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Documents and settings\dib\Ustawienia lokalne\Dane aplikacji\Sun :OTL IE - HKU\S-1-5-21-606747145-329068152-1801674531-1003\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = "https://isearch.avg.com/search?cid={2AC60945-7B9A-4865-A777-2C38CA8AD9AB}&mid=f70fa9fc0f0547d0a6c7d151a1638058-49f8c0dc7fb4a9a6c5eac627b7aac3570c762bc0&lang=pl&ds=xn011&pr=sa&d=2012-10-18 10:34:50&v=13.0.0.7&sap=dsp&q={searchTerms}" O3 - HKU\S-1-5-21-606747145-329068152-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found. :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart komputera. 3. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania. 4. Uruchom JavaRA i zastosuj Remove JRE. 5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. . Odnośnik do komentarza
Betka Opublikowano 19 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 19 Listopada 2012 Witam, zrobiłam wszystko jak we wskazówkach. Mam nadzieję, że poprawnie OTL.Txt AdwCleanerS1.txt Odnośnik do komentarza
picasso Opublikowano 19 Listopada 2012 Zgłoś Udostępnij Opublikowano 19 Listopada 2012 Zadania wykonane. Tylko poprawki i kończymy: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ROC_ROC_NT"=- [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] :Files C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software Klik w Wykonaj skrypt. Tym razem nie będzie restartu. 2. Wyczyść po narzędziach: w AdwCleaner uruchom Uninstall, w OTL uruchom Sprzątanie. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Podkład aktualizacyjny zrobiony. Firefox, Adobe Flash i Silverlight w Firefox są już najnowsze. Java była właśnie deinstalowana i do zastąpienia najnowszą wersją (o ile to już nie zostało wykonane, bo w ostatnim logu widać świeże pliki Java). Podsumuj czy jest OK i czy coś jeszcze należy zrobić. . Odnośnik do komentarza
Betka Opublikowano 22 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 22 Listopada 2012 Wyglada na to, że ok, nawet szybciej się wszystko uruchamia a Kaspersky już nic nie wykrył. Dzięki stoooookrotne. Odnośnik do komentarza
Rekomendowane odpowiedzi